Descubren grave vulnerabilidad en el plugin Admin and Site Enhancements (ASE) para WordPress que permite escalada de privilegios

Se ha detectado una vulnerabilidad de escalada de privilegios en el complemento Admin and Site Enhancements (ASE) para WordPress, que afecta tanto a su versión gratuita como a la pro hasta la versión 7.6.2.1. Esta falla de seguridad, identificada como CVE-2025-24648 y CVE-2024-43333, permitía a los usuarios recuperar privilegios de acceso de nivel superior, representando…

Buscar pedidos por SKU

  /* Permitir buscar pedidos por SKU */ add_filter( ‘woocommerce_shop_order_search_results’, ‘ayudawp_buscar_pedidos_por_sku’, 9999, 3 ); function ayudawp_buscar_pedidos_por_sku( $order_ids, $term, $search_fields ) { global $wpdb; if ( ! empty( $search_fields ) ) { $product_id = wc_get_product_id_by_sku( $wpdb->esc_like( wc_clean( $term ) ) ); if ( ! $product_id ) return $order_ids; $order_ids = array_unique( $wpdb->get_col( $wpdb->prepare( «SELECT order_id FROM…